安全观察 我们对csi:cyber弄错了infosec并不感到惊讶。 是吗

我们对csi:cyber弄错了infosec并不感到惊讶。 是吗

Anonim

主流电视很少能正常使用网络,因此我坐下来观看CSI:Cyber​​的期望值非常低(非常低)。 还有一张BINGO卡。 我并不失望。

节目播出前,Akamai安全研究员Patrick Laverty在Twitter上发布了BINGO卡,它显示出与黑客和网络犯罪有关的一切对新犯罪剧的期望是多么低。 中间的方块是“误判技术演讲”。 另外两个值得注意的地方是“试图进行毫无意义的技术对话”和“计算机屏幕显示了活跃的黑客活动”。 另一方面,也许很高的期望就消除了拥有BINGO的可能性,因为该卡还装有SCADA和DDoS的盒子。

CSI:Cyber​​与犯罪现场调查部门无关,但与联邦调查局的网络犯罪部门的成员无关。 谈论其他特许经营中的不连贯性! 该小组由前行为精神病医生特工艾弗里·瑞安(Avery Ryan),“战场取证专家”伊莱贾·蒙多(Elijah Mundo)和三位黑客组成,其中包括“世界上最好的白帽黑客”丹尼尔·克鲁米茨(Daniel Krumitz)和布罗迪·尼尔森(Brody Nelson),一个黑帽子的人,埃弗里(Avery)想要转向好男人。 最终的黑客Raven Ramirez似乎并没有真正扮演角色,只是表明女性也可以成为黑客。

犯罪:罪犯利用具有视频功能的,连接到互联网的婴儿监视器中的漏洞监视婴儿,然后绑架他们。 “其中涉及一种电子设备,”特工艾利说。 “根据定义,那是网络。”

正如我们在过去一年中看到的那样,有可能闯入婴儿监视器,毕竟其中许多监视器本质上都是安全性较差的IP摄像机。

优点:

在整个40多分钟的一集节目中,该节目仅使用了六次网络游戏(据我计算)。 那是作者克制的迹象。

我很喜欢Friend Agenda(又名Facebook)成为执法方面的出色调查工具。 确实如此! 不要在网上分享太多关于您的生活!

缺点:

克鲁姆(Krum)和纳尔逊(Nelson)开始检查父母的设备,用户看到黑色背景下的绿色代码行。 纳尔逊说:“我得到的只是绿色代码。” 突然,红色的代码行。 “糟糕。有恶意软件。”克鲁姆说。 我承认。 我笑了。 这就是全部吗? 寻找红线代码吗?

时间对这个节目没有意义。 克鲁姆跳到芝加哥,发现源代码中的错误,返回哥伦比亚特区,仍然有一天需要更多的警察工作。 即使您是世界上最好的白帽子,源代码审查也不是十分钟的工作。

我的CSI:Cyber​​问题

我们的英雄没有疯狂的场景,正在用移动USB电缆连接飞机上的笔记本电脑在笔记本电脑上工作。 (是的,蝎子使我终生伤痕累累)。 实际上,尽管有这个名字,但该节目实际上在实际黑客和计算机取证方面比我预期的要轻。 这主要是老式的警察工作,尽管我不知道许多执法人员能够成功射击一个逃离超速越野车的人。 只需手枪,就不少。

令我失望的是,该节目甚至没有花一两行就可以推测出远程访问Trojan甚至是如何在妈妈的笔记本电脑上获得的。 他们一直在诸如“犯罪心理”和“ NCIS”上进行各种解释。

演出的最大问题是煽情。 我们有类似“购买babycam来保护您的孩子-绑架它的东西”这样的行。 婴儿监视器本身与实际绑架有关。 Errata Security的Robert Graham在Twitter上写道:“ CSI:Cyber​​声称不会散布FUD。他们撒谎了。”

CSI:Cyber​​是否会向主流受众展示并希望对他们进行教育? 我担心这只会散布错误信息,并使事情变得不相称。 由于这些事件,很多人对CSI取证的工作原理非常不了解。 感谢CSI:Cyber​​,我想我们将在信息安全方面看到更多。

不,下周我不会调校,就连被劫持的过山车也不会调校。

我们对csi:cyber弄错了infosec并不感到惊讶。 是吗